InTune 彙整 - Microsoft 365 Blog http://approjects.co.za/?big=zh-tw/microsoft-365/blog/product/intune/ Tue, 28 Jun 2022 18:36:33 +0000 zh-TW hourly 1 https://wordpress.org/?v=6.6.2 研究:衡量 IT 對員工工作體驗影響的一種具體方法 http://approjects.co.za/?big=zh-tw/microsoft-365/blog/2019/12/03/quantifying-impact-technology-it-process-employee-experience/ Tue, 03 Dec 2019 17:00:15 +0000 關於在 Satya Nadella 帶領下造就 Microsoft 的巨大轉變而帶來文化變更,已經有許多相關內

The post 研究:衡量 IT 對員工工作體驗影響的一種具體方法 appeared first on Microsoft 365 Blog.

]]>
關於在 Satya Nadella 帶領下造就 Microsoft 的巨大轉變而帶來文化變更,已經有許多相關內容。當我們分析推動文化的事物,並尋找我們可以支援正在自行做出改變之其他組織的方法時,我們一致發現,IT 擁有極大的機會能夠積極影響員工情緒和忠誠度,而這兩者皆是任何組織文化轉型的關鍵部分。

改善員工情緒和員工忠誠度也是組織吸引優秀人才的關鍵方式。當員工擁有緊密聯繫、具有彈性且提升工作效率的現代化工作場所體驗時,員工會傳達清楚的訊號,表明自己受到重視,而且正在為具有前瞻性的組織工作。

在您的工作力中培養和積極增強這些特質顯然十分具有價值,但是要讓這些變更在我們的全球客戶中可進行複製並可採取動作,我們需要研究並量化這種情況。我們與領先業界的體驗管理公司 Qualtrics 密切合作,因為他們已經詳盡地研究如何實現這種情況。

這裡是我們學到的經驗。

現代化工作場所體驗

研究顯示 Microsoft 365 中提供了一些用於生產力和使用者體驗的最進階工具,這並不是特別具有革命性。此平台讓使用者隨時隨地在各種裝置上提升工作效率,同時也是為滿足及超越使用者、IT 和安全性的需求與期待而打造,因此對貴組織的所有專案關係人非常具有價值。我喜歡將 Microsoft 365 稱為「受使用者喜愛、受 IT 喜愛且受所有人信任」

為了充分利用 Microsoft 365 的價值,我們透過 Microsoft 受管理的電腦服務來部署 Microsoft 365,與組織合作以協助他們現代化其工作場所體驗。透過 Microsoft 受管理的電腦,我們代表客戶管理這些電腦,而他們使用 Microsoft 365 作為其生產力/管理/安全性的基礎。這項設定有時我會稱為「Microsoft 365 原生」。

Microsoft 365 原生電腦:

  • 具備觸控功能的現代化裝置。
  • 執行 Office 365 專業增強版雲端連結的應用程式。
  • 透過 Microsoft 365 管理和保護。
  • 提供快速、回應式工作體驗,不會因額外代理程式停滯而讓您的工作方式變慢。

觀察到的結果有時候我喜歡稱為「世界上最無聊的示範」,我認為會讓您大開眼界

針對這些客戶,我們部署了 Microsoft 受管理的電腦基準和原則組,以便管理及保護環境。Microsoft 受管理的電腦服務利用 Microsoft 365 的內建功能。當涉及架構方法、保護裝置所需的必要原則,以及我們認為電腦部署、管理和運作方式要超越使用者和 IT 的期望時,我們認為這是黃金標準。

隨著這些初始組織移轉至 Microsoft 受管理的電腦服務,我們有一個令人感興趣的機會與一些組織合作,以衡量和具體量化具有現代化工作場所的使用者與 Microsoft 受管理的電腦提供的 Microsoft 365 原生體驗之間的員工情緒差異。解釋了數十種變數,這項研究的影響和結果令人印象深刻。

採用適合員工的工作方法

我們學到最重要的事情之一就是有關對技術體驗變更的反應。比較兩個控制組,Microsoft 365 原生裝置 (受 Microsoft 受管理的電腦服務管理) 擁有百分之 85 更快的啟動速度、立即繼續體驗2 倍電池壽命,以及百分之 85 更少的當機。這些以 Microsoft 受管理的電腦為基礎的 Microsoft 365 原生裝置使用者「絕對」會注意到這些改善

顯示 Microsoft 365 原生對員工影響的資訊圖表。有 38% 的使用者更有可能感受到他們的電腦體驗能協助他們提供客戶/專案關係人最佳的服務。增加 75 分以上的促進者淨分數。121% 更有可能感受到受公司重視。

不過,真正的問題是這種技術變更如何影響員工情緒和忠誠度。這個問題是 Qualtrics 在衡量、分析和了解員工體驗方面的專業領域,發現了一些有趣的資料,正顯示了這個影響的重要性。

以下是我直接從他們提供給我們的報告中擷取的頁面:

重點摘要資訊圖表。增加 15% 的員工參與度。改善 31% 的員工效率。加速 59% 的員工影響。增加 121% 的員工評分和品牌形象。增加 74 點的電腦體驗推薦評分。增加 80% 的電腦體驗推薦評分。

我發現最有影響力的衡量方式是當這些員工擁有 Microsoft 365 原生工作環境時,感受到其公司對他們的重視程度。這種員工情緒的提升會轉化為更快樂且更充實的員工。擁有更快樂的員工會直接影響貴組織提供的客戶體驗,進而提升長期的員工忠誠度。

來自我們部署調查的數個組織的資料指出,忠誠的員工會待在組織更久,進而促使員工流失率減少,讓整個組織以更高且更具生產力層級來營運。完成這項研究的其中一件最值得獎勵的事,就是向這些公司的資深領導者展示結果,並向他們強調其 IT 組織的影響。

為貴組織實現

這些來自 Qualtrics 的深入解析確實說明了現代化管理的影響。當您部署現代化技術並以現代化方式管理,您可以將相同體驗擴展至您的使用者。Microsoft 受管理的電腦服務使用 System Center Configuration Manager (ConfigMgr) 和 Microsoft Intune (現在稱為 Microsoft 端點管理員) 來簡化管理並確保您的使用者擁有絕佳體驗。

推出 Microsoft 端點管理員

了解我們如何將 Microsoft Intune、Configuration Manager 等服務整合成稱為 Microsoft 端點管理員的單一解決方案。

觀看影片

透過 Microsoft 端點管理員,我們也讓您更輕鬆地在各種裝置上管理 Office 365 專業增強版,確保您的員工無論需要何種工作方式,都能受到保護並具有生產力。除了提供可讓您監控裝置升級整備程度的裝置健康情況深入解析以取得 Office 365 專業增強版的最新功能更新之外,我們也推出更深度的整合使用 Jamf Pro 管理 Office 365。我們與新的「應用程式與自訂設定」體驗的整合 (數週前展示於 Jamf Nation User Conference (JUNC) 2109) 可讓您使用熟悉的表單型介面輕鬆設定 Office 365 原則。

如果您要管理 Mac 裝置,您可以集中設定安全性、隱私權和更新原則,以便為使用者在 Mac 上提供最佳的 Office 365 體驗。我們致力於協助您提供絕佳的員工體驗,無論使用的裝置為何。

後續步驟

您現在可能想詢問的問題是:「我如何將這種體驗提供給我的使用者?」 首先,如果您想要充分利用 Microsoft 受管理的電腦服務,並將此工作交給 Microsoft 的專家來執行,您可以輕鬆地深入了解

Microsoft 受管理的電腦

使用 Microsoft 受管理的電腦來現代化您的工作場所,以滿足使用者、保護裝置,以及專注於核心業務。

深入了解

上個月推出的全新生產力分數是為協助指導您使用員工體驗和技術體驗的深入解析而打造,以量化技術對使用者的文化影響。它也能協助您了解您可以採取的特定動作,以改善每個裝置的管理,確保使用者擁有絕佳體驗。

為了充分利用生產力分數,請確定您已連結 ConfigMgr 和 Intune (現在稱為 Microsoft 端點管理員) 來啟用共同管理功能。如果您想知道如何執行,請查看我的 Mechanics 影片以了解做法。在此同時,您能做的就是仔細檢查造成電腦效能不佳最常見的三件事:

  • 仔細看看您部署的所有代理程式。造成啟動、繼續和電池壽命不佳的一個最大原因是使用太多代理程式載入電腦。您真的需要您所擁有的項目嗎?內建和 Microsoft 365 的部分是否符合您的需求?
  • 查看您套用了多少群組原則。這會影響啟動到生產的時間。
  • 是否為您的使用者提供好的硬體?例如,如果您的裝置是 HDD 硬碟而非 SSD 硬碟,則效能會有顯著的影響。

您也可以自行從 Qualtrics 的研究中獲益。就像我們在 Microsoft 受管理的電腦服務中所做的,您可以集合一群使用者來測試 Microsoft 365 原生部署,然後使用 Qualtrics 來協助您衡量此原生體驗對貴組織的影響。

深入了解

若要深入了解 Qualtrics 資料和 Microsoft 受管理的電腦,請瀏覽技術社群部落格

The post 研究:衡量 IT 對員工工作體驗影響的一種具體方法 appeared first on Microsoft 365 Blog.

]]>
9 月的 Microsoft 365 新功能:Microsoft To Do、PowerPoint 和 OneNote 等應用程式的更新 http://approjects.co.za/?big=zh-tw/microsoft-365/blog/2019/09/30/new-to-microsoft-365-in-september-microsoft-to-do-powerpoint-onenote/ Mon, 30 Sep 2019 16:15:39 +0000 我們所做的所有 Microsoft 365 更新都是為了協助客戶改造完成工作的方式。這個月,我們推出了精心設計

The post 9 月的 Microsoft 365 新功能:Microsoft To Do、PowerPoint 和 OneNote 等應用程式的更新 appeared first on Microsoft 365 Blog.

]]>
我們所做的所有 Microsoft 365 更新都是為了協助客戶改造完成工作的方式。這個月,我們推出了精心設計的更新和功能,協助您提升共同作業成效、提升工作效率,以及更主動地保護您的資料。

我們已更新 Yammer 行動裝置應用程式的交談體驗,讓您更輕鬆地探索和共用最重要的內容,並提供一項 iPad 版 PowerPoint 新功能,讓您輕鬆共用單一投影片 (終於實現了!)。更新的 Microsoft To Do 應用程式可讓您隨時隨地發揮生產力,而且您現在可以將 Visio 工作流程匯出到 Microsoft Flow,這是簡化商務程序並為貴組織節省金錢與時間的絕佳方法。9 月的其他新功能:透過 Office 365 進階威脅防護 (ATP) 提供自動化事件回應,達到成效更高、更有效率的安全性。

使用應用程式更新進行共同作業、節省時間和改善生產力

應用程式更新可簡化行動裝置體驗,並協助您跨裝置完成待辦事項清單。

透過適用於 Yammer 行動裝置應用程式的精美全新使用體驗加入交談:我們更新了適用於 Yammer 行動裝置版的交談使用體驗,可讓您透過操作簡單且耳目一新的方式進行聯繫、探索和共用。重點包括:採用讓內容更洗鍊的全新卡片型設計、易於閱讀的格式設定和樣式、適用於文件和影像的全新方格版面配置,讓您更容易進行預覽並與多個影像或檔案互動,以及可直接在摘要中預覽連結和內嵌影片。只要將 Yammer 應用程式更新為最新版本,就能體驗這些改良功能。

顯示 Yammer [群組交談] 的三支並排之手機的影像。

使用新版 Microsoft To Do 完成更多工作:這個月,我們發表了新版 To Do,包含嶄新的設計、可隨時隨地存取,並且更完善地整合 Microsoft 應用程式和服務。您可以選擇想要的自訂選項和背景 (包括深色模式),量身打造您的使用體驗並符合您的清單。您也可以在所有平台間同步處理 To Do,無論您身在何處,都可以將清單帶著走。此外,您可以整合 To Do 與 Microsoft 365 應用程式和服務,或將您的工作集中在一個檢視畫面。將 To Do 當成全新工作彙總工具 (從 Outlook 到 Planner,以及Cortana 和 Android 上的 Microsoft Launcher),您現在可以在同一個位置查看整個清單。

若要開始使用,請下載 To Do 應用程式。此外,如果您使用的是 Wunderlist,只要按幾下滑鼠,就能匯入現有的清單。

顯示 [我的一天] 待辦事項清單的 Microsoft To Do 動畫影像。

提升共用、溝通和收集意見反應的成效和效率

全新應用程式功能可讓您共用個別的 PowerPoint 投影片、掌握 OneNote 中的筆記,以及進行更有效的問卷。

使用全新 PowerPoint 功能共用個別投影片和克服公開演說的緊張不安:有時候您只需要共用某一張特定的投影片,而透過電子郵件傳送或建立個別檔案可能會很麻煩。現在,您可以透過特定投影片的連結來共用投影片組,此功能僅限於 PowerPoint 網頁版。只要以滑鼠右鍵按一下投影片縮圖,選取 [連結至此投影片],然後複製連結就可以了。

即將在 PowerPoint 中複製個別投影片的影像。

我們也在 PowerPoint 網頁版公開預覽中發佈了簡報者指導功能。簡報者指導功能運用人工智慧 (AI) 的強大功能,為使用者提供即時顯示在螢幕上的意見反應,以提升公開演說技巧。排練簡報並取得有關演講節奏和具包容性語言的實用祕訣,以及避免使用「基本上」或「嗯」等填充字或生硬的簡報風格。

在 OneNote 中掌握最近的筆記並調整色彩配置:OneNote 更新可讓您隨時隨地隨身攜帶您的筆記,以及打造個人化使用體驗。[最近的筆記] 現在也可在 Mac 上使用,可依照時間順序顯示您最近檢視或編輯的頁面清單,協助您在任何裝置上輕鬆繼續進行您上次未完成的工作。

在 iPad 上,我們整合了 OneNote 與自黏便箋,讓您可以將筆記顯示在表面,而不需要在應用程式之間切換。最後,您現在可以使用 Mac 版 OneNote 中的全新深色模式,切換到色彩較深的畫布。現在這些新功能全都已經推出。

在 OneNote 共用的食譜動畫影像。

克服問卷中的語言隔閡Microsoft Forms 現在提供一個選項,讓您不必合併個別文件,就可以建立多種語言的問卷。多語支援可讓使用者接觸更廣泛的對象,並以受訪者慣用的語言顯示問題,協助受訪者提供更豐富的意見反應。從下個月開始,只要按一下右上角的省略符號,然後從下拉式功能表中選取 [多語言],就能存取多語支援。

Microsoft Forms 中的多語問卷動畫影像。

將 Visio 工作流程匯出到 Microsoft Flow,以快速自動化商務程序:快速設計程序並將流程自動化可協助加速生產力,但通常都是知易行難。現在,您可以透過熟悉的 Visio 圖表製作體驗輕鬆建立全新自動化流程,並將這些流程以一個可完整運作的工作流程順暢匯出到 Microsoft Flow。內建商務程序模型與示意圖 (BPMN) 樣板可提供共用和註解功能,為您簡化開發和共同作業過程。工作流程完成後,只要按一下,就可以將它發佈到 Microsoft Flow。此功能現已透過 Visio 傳統型應用程式公開推出給所有 Visio 方案 2 使用者。

簡化 IT 管理和安全性

新功能簡化了企業 Android 裝置的管理作業,可讓您輕鬆新增 Microsoft 365 客戶,並確保端點和裝置安全無虞。

使用 Microsoft Intune 管理企業擁有的 Android 裝置:透過 Android 企業版全代管裝置的支援,Microsoft 365 客戶能夠在企業擁有的裝置上為員工提供高品質且具有豐富功能的生產力環境,同時對這些裝置維持一套擴充的原則控制措施。適用於 Android 企業版公司手機管理的 Intune 支援現已推出。

若要開始使用,請參閱 Intune 文件

顯示在 Microsoft Intune 中將裝置設定為公司手機的三支並排之手機的影像。

節省將新員工新增到 Microsoft 365 的時間:將新員工或自由工作者新增到 Microsoft 365 並設定變得更簡單了。從這個月開始,在 Microsoft 365 系統管理中心新增人員時,您可以透過建立並使用範本,節省時間並將設定標準化。如果您有多個具有許多相同屬性的員工 (例如擔任相同工作職務和工作地點相同的員工),範本會格外實用。

從這個月開始,您可以前往 Microsoft 365 系統管理中心,然後選取 [使用者] > [作用中使用者] > [使用者範本] > [新增範本]

在 Microsoft 365 系統管理中心將使用者新增到工程師清單的動畫影像。

透過 Office 365 ATP 執行自動化事件回應:我們很高興宣佈在 Office 365 ATP 中公開推出自動化事件回應,將強大的自動化功能套用到調查和回應工作流程,大幅提升企業安全性團隊的成效和效率。這些功能適用於具有 Office 365 ATP 方案 2、Office 365 E5 和 Microsoft 365 E5 安全性 SKU 的組織。

輕鬆評估安全性產品Microsoft Defender 進階威脅防護中的全新評估實驗室為您排除機器安裝和設定的挑戰。安全性專家可驗證潛在平台、熟悉產品使用方式、了解新功能,或將實驗室環境進行攻擊模擬。

全新評估實驗室現已公開推出。若要存取,請直接從瀏覽功能表中選取 [評估和教學課程] > [評估實驗室]

Microsoft Defender 進階威脅防護中評估實驗室儀表板的影像。

本月其他新功能

  • 經過重新設計的 Outlook 網頁版現已公開推出。重新設計的使用體驗採用現代化設計,提供全新且更具智慧的功能,以及更快速的架構。
  • 安全性原則建議程式現已公開推出 (今年春季推出公開預覽),可以檢查您的原則並提供有關改善安全性的建議。
  • Windows 虛擬桌面現已公開推出,提供虛擬的多工作階段的 Windows 10 使用體驗。Windows 虛擬桌面可讓您在數分鐘內於 Azure 上部署並擴展 Windows 桌面和應用程式。

如同以往,所有 Microsoft 365 更新都反映了我們對於改善使用體驗的承諾,因此如果您有任何關於如何改善的意見反應或想法,歡迎告訴我們

The post 9 月的 Microsoft 365 新功能:Microsoft To Do、PowerPoint 和 OneNote 等應用程式的更新 appeared first on Microsoft 365 Blog.

]]>
Adobe Acrobat 選擇 Microsoft 365 做為內建應用程式防護 http://approjects.co.za/?big=zh-tw/microsoft-365/blog/2019/09/05/adobe-acrobat-ios-android-microsoft-365-app-protection/ Thu, 05 Sep 2019 16:00:37 +0000 我的小組多年來一直與我們在 Adobe 對應的單位密切合作,而這樣的共同作業已建立了一長串的功能,對使用者和在

The post Adobe Acrobat 選擇 Microsoft 365 做為內建應用程式防護 appeared first on Microsoft 365 Blog.

]]>
我的小組多年來一直與我們在 Adobe 對應的單位密切合作,而這樣的共同作業已建立了一長串的功能,對使用者和在 IT 部門管理這個軟體的人員都產生了正面的影響。

今天在這段關係中達成了另一個重大里程碑:我很高興代表 Microsoft 365 工程小組,宣布 Adobe 已將 Microsoft Intune 應用程式防護直接整合到 iOS 版和 Android 版 Adobe Acrobat Reader 行動裝置應用程式中。

Adobe Acrobat Reader 行動裝置應用程式是可信任的全球領導者,可隨時隨地可靠的使用 PDF。數億的使用者依賴 Acrobat Reader 行動裝置應用程式來隨時隨地編輯、填入、簽署、建立或轉換 PDF,而現在這項功能在 Microsoft 365 管理和安全性原則提供原生支援。使用最新版本之標準 Acrobat Reader 應用程式的任何人,在行動裝置上處理其企業文件和表單時,現在都擁有領先業界的 Intune 防護。現在,不再需要 “Acrobat Reader for Intune” 應用程式,而且該程式將於 2019 年 12 月 1 日在 Android 和 iOS 上終止服務。

這樣如何協助使用者?

這項變更讓 Adobe 行動裝置應用程式管理與 Office 365 行動裝置應用程式內建的相同管理保持一致。這給數百萬的使用者和組織帶來了前所未有的簡化和安全性。Adobe 是 Microsoft 365 客戶所使用最常見的第三方行動裝置應用程式之一,而且這些新的 Intune 應用程式防護原則將會在應用程式層級保護您的公司資料。這種類型的保護非常重要,因為它可讓您在受管理和未受管理的裝置上保護公司資料。因為行動裝置應用程式管理 (MAM) 是根據使用者身分識別,因此去除了行動裝置應用程式管理 (MDM) 的需求。使用者和 IT 人員都喜愛這項功能,因為這可讓他們在工作和個人用途上都使用相同的應用程式,同時盡可能保持最具生產力的體驗。

Intune 可以判斷您正在處理個人或工作文件,並僅在偵測到您正在處理工作相關文件時才套用公司安全性原則。這讓您能夠尊重個人隱私權並保護公司資料,而不會接觸到個人資料,例如在 BYOD 個人電話上。iOS 上的 Adobe 應用程式現在支援這項多重身分識別功能。

讓 IT 系統管理員輕鬆部署

如果您正好已經使用套用 Intune 原則的 Adobe Acrobat Reader for Intune 應用程式,您可以在中斷最少的情況下進行這項變更。我們的工程小組已確認任何現有應用程式防護原則指定的 Adobe Acrobat Reader for Intune 都會自動在後端將目標設定為 Adobe Acrobat Reader 應用程式。您的使用者只需使用最新版本的應用程式:

如果您的租用戶包含這些設定,請盡快尋找含有更多詳細資料的支援通知,您也可以查看關於這項變更的 Adobe 公告

如何為您自己的應用程式取得 Microsoft 365 應用程式防護

現在有強大的應用程式生態系統,可為最廣大的企業使用案例提供服務,因此我們決定將 Intune 應用程式防護功能直接內嵌至其主流應用程式中。 最常用的行動裝置和雲端商務應用程式 (Microsoft Office 應用程式、Adobe、Citrix 等等) 已在各種應用程式商店中採用了 Microsoft 365 的安全性和管理功能。這為現代化您的商務提供了獨特的價值。

如果您是獨立軟體廠商 (ISV) 或建立您自己的企業營運應用程式,您也可以在行動裝置應用程式中直接內建 Microsoft 領先業界的應用程式防護。根據您的需求和資源,Microsoft 工程小組提供了幾種方法來為您的應用程式啟用應用程式防護原則。

針對擁有更複雜情況的應用程式 (例如編輯或共用企業文件),我們建議使用 Adobe 使用的 Intune SDK。當您有應用程式開發人員來協助您時,通常建議使用這個方法。針對較簡單的企業營運應用程式 (例如缺勤報告應用程式),包裝工具非常適合您,而且可供 IT 系統管理員使用。

除了 Adobe,其他幾個第三方應用程式已為在行動裝置上的企業資料採用 Intune 應用程式防護。您可以查看我們的受保護行動裝置應用程式生態系統,而且您可以依循該連結來尋找更多資源以協助您開始使用:

如同以往,我們歡迎您提供寶貴的意見!如果您有任何建議、問題或意見,請瀏覽我們的技術社群頁面

The post Adobe Acrobat 選擇 Microsoft 365 做為內建應用程式防護 appeared first on Microsoft 365 Blog.

]]>
協助 IT 人員降低成本、增加安全性,並提升員工生產力 http://approjects.co.za/?big=zh-tw/microsoft-365/blog/2019/03/21/helping-it-reduce-costs-increase-security-boost-employee-productivity/ Thu, 21 Mar 2019 07:00:00 +0000 今天我們將宣佈數種新的 Microsoft 365 增強功能,可協助 IT 人員降低成本、增加安全性,並提升員

The post 協助 IT 人員降低成本、增加安全性,並提升員工生產力 appeared first on Microsoft 365 Blog.

]]>
今天我們將宣佈數種新的 Microsoft 365 增強功能,可協助 IT 人員降低成本、增加安全性,並提升員工生產力。

以下是簡略摘要:

  • Windows 虛擬桌面現已推出公開預覽版,它能跨裝置提供最好的虛擬化 Microsoft 365 體驗。
  • Microsoft Defender 進階威脅防護 (ATP) 現已支援 Mac,能夠跨平台延伸 Microsoft 365 的進階端點安全性。
  • Microsoft Defender ATP 中全新的 Microsoft Threat and Vulnerability Management (TVM) 功能將會協助您跨端點偵測與評定威脅,並排定威脅的優先處理順序。
  • Office 365 專業增強版現在包含 Microsoft Teams App,提供您新的工作方式。
  • 我們減少了套用 Windows 10 功能更新的時間,讓部署與維護 Windows 10 變得更輕鬆。
  • 我們強化了 Configuration Manager 和 Microsoft Intune,藉由新的深入解析與部署選項,讓您在跨平台管理裝置時更簡易。
  • Microsoft 365 系統管理中心現已公開推出

使用 Windows 虛擬桌面在 Azure 上虛擬化 Windows 10 與 Office 365—現已推出公開預覽版

今天,我們很高興宣佈推出 Windows 虛擬桌面公開預覽版。Windows 虛擬桌面是唯一能提供簡化管理、讓 Windows 10 進行多重工作階段、最佳化 Office 365 專業增強版,並在共用的公用雲端中支援遠端桌面服務 (RDS) 環境的服務。透過 Windows 虛擬桌面,您只需數分鐘的時間便能在 Azure 上部署並擴展內建安全性和合規性的 Windows 桌面與 App。

如需關於 Windows 虛擬桌面或如何開始使用公開預覽版的詳細資訊,請閱讀完整公告,並觀看新的 Mechanics 影片

Microsoft Defender ATP 現已推出公開預覽版,讓您解決威脅並保護更多 Microsoft 365 裝置與端點

今天的最新消息,我們將 Microsoft Defender 威脅防護平台的支援延伸至 Mac。同時,因為支援將延伸到 Windows 生態系統外,我們也將平台從 Windows Defender 進階威脅防護 (ATP) 重新命名為 Microsoft Defender 進階威脅防護 (ATP)。從今天開始,Microsoft Defender ATP 的客戶就可以註冊公開預覽版。如需詳細資訊,請瀏覽我們的技術社群部落格

我們同時也宣佈推出 Threat and Vulnerability Management (TVM),這是 Microsoft Defender ATP 中的新功能,專門設計為強化安全性團隊能力,以探索受威脅者利用的已知漏洞與設定錯誤,並排定優先順序與進行補救。客戶可以使用 TVM 來評估威脅的風險等級,並依據 Microsoft Defender ATP 發出的訊號排定處理順序與進行補救。TVM 將在下個月向 Microsoft Defender ATP 客戶推出公開預覽版。請前往我們的技術社群部落格來深入了解這項功能。

今天的安全性公告是我們在 Microsoft 365 端點安全性旅程中的重要里程碑。如需其他詳細資料,請參閱 Rob Lefferts 在 Microsoft 安全性部落格的文章

從 3 月開始,提供您 Office 365 專業增強版與 Teams 的全新使用方式

從 3 月開始,新的 Office 365 專業增強版安裝預設就會包括 Teams App。做為「團隊合作中心」的 Teams 將聊天、語音、視訊、檔案、會議與通話功能結合成單一整合式體驗。

此外,增強版將會以 64 位元版為預設安裝,給您更穩固的可靠性,並能更有效地發揮新版電腦硬體效能。如果您擁有舊版 32 位元安裝,我們即將發佈從 32 位元到 64 位元 Office 365 專業增強版的就地升級,讓您無需解除安裝和重新安裝就能升級 Office App。

從版本 1709 起,減少 Windows 10 功能更新所需的時間

我們針對 Windows 的更新流程做了重大改變。從 Windows 10 版本 1709 起,裝置的更新速度將提升 63%。此外,在 Windows 10 版本 1703 發佈後,我們也發現作業系統與驅動程式的穩定性問題減少了 20%。

簡化並現代化使用 Configuration Manager 與 Intune 的管理過程

Configuration Manager 最新分支提供的 CMPivot 可讓您即時查詢與更新管理深入解析,協助提高共同管理整備度。更棒的是,您現在還能利用包括階段部署在內的全新部署選項,將已知資料夾設定對應至 OneDrive。

行動裝置管理 (MDM) 安全性基準現已於 Intune 中提供預覽。這些基準是一組 Microsoft 的推薦組態設定,能提升您的安全性狀態與營運效率,同時降低成本。我們也宣佈了數種全新的 Intune 功能,統一跨裝置與跨平台的端點管理。

請參閱 Microsoft Intune 與 Configuration Manager 的新增功能,以了解我們在全面統一端點管理投資方面的其他詳細資訊。

目前正逐步推出可管理 Microsoft 365 的全新系統管理中心

我們也宣佈了全新的 Microsoft 365 系統管理中心,這項功能原先為預覽版,未來將成為所有 Microsoft 365 與 Office 365 系統管理員的預設體驗。Admin.microsoft.com 是您管理 Microsoft 365 服務的單一入口,其中包括數個新功能,例如導引設定體驗、改良的群組管理、適用於系統管理員的多重要素驗證 (MFA) 與更多功能。

如需這項最新發行的詳細資訊,請在 Microsoft 365 技術社群部落格參閱詳細的說明文章。

更多 Microsoft Ignite 資訊:阿姆斯特丹的深入導覽

我們將在本週的 Microsoft Ignite:阿姆斯特丹的深入導覽上,與您分享更多關於這些公告的詳細資訊。我會在現場與 Jeremy Chapman 共同主持「使用 Windows 10 與 Office 365 專業增強版簡化 IT」的討論會。 您將有機會從我在團隊合作、現代化電腦與安全性工作階段的同事身上深入了解更多資訊。希望我們到時候見!

編者的話 2019/3/21:
我們更新了部落格文章,更正 Configuration Manager 最新分支的相關資訊。

The post 協助 IT 人員降低成本、增加安全性,並提升員工生產力 appeared first on Microsoft 365 Blog.

]]>
協助客戶轉換到現代化電腦 http://approjects.co.za/?big=zh-tw/microsoft-365/blog/2018/09/06/helping-customers-shift-to-a-modern-desktop/ Thu, 06 Sep 2018 15:00:06 +0000 IT 是很複雜的工作。這代表要時時滿足貴組織中日常的 IT 需求可能是件困難的事,更別說要給予員工能讓企業邁步

The post 協助客戶轉換到現代化電腦 appeared first on Microsoft 365 Blog.

]]>
IT 是很複雜的工作。這代表要時時滿足貴組織中日常的 IT 需求可能是件困難的事,更別說要給予員工能讓企業邁步向前的科技創新了。而在電腦管理方面,這一點尤其正確,像是建立標準映像、部署裝置、測試更新,以及提供使用者支援等工作的程序,在過去數年間並沒有太大的改變。這些工作可能要用手動操作,還可能冗長乏味、耗費時間。因此我們決心要用我們的現代化電腦版本 (由 Windows 10 和 Office 365 專業增強版技術提供) 來改變這個情況。現代化電腦不只能為使用者提供最具生產力,也最安全的電腦使用經驗,同樣也能為 IT 人員節省時間和金錢,讓您可以把精神專注在做生意上。

我們今天很高興能宣佈三件事情,協助您將舊電腦轉換到現代化電腦:

  • 讓現代化電腦部署過程更加容易的雲端式分析工具。
  • 確保 App 會與 Windows 和 Office 的升級與更新相容的程式。
  • 服務和支援的變更,讓您有額外的部署彈性。

讓現代化電腦部署過程更加容易的分析

所有客戶都說他們最大的升級和更新挑戰就是應用程式測試。現有應用程式的分析作業是所有電腦部署計畫中的關鍵部分,而測試 App 和修復問題的程序,從以前到現在都是需要手動操作,並且相當費時。Microsoft 365 目前提供了絕佳的工具來協助客戶轉換到現代化電腦,這些工具包括 System Center Configuration ManagerMicrosoft IntuneWindows AnalyticsOffice Readiness Toolkit。但我們覺得還可以幫上更多忙。

今天,我們宣佈 Windows Analytics 已經擴張成電腦分析,這是與 ConfigMgr 整合的雲端式服務,專門設計建立在組織中執行的 App 目錄、評估 App 與最新的 Windows 10 和 Office 365 專業增強版功能更新的相容性,以及建立最小型的裝置組中代表所有應用程式和驅動程式資產的試驗群組。

全新的電腦分析服務將提供深入解析和情報,讓您在準備更新 Windows 和 Office 用戶端時,能做出更明智的決定。然後,您就可以利用 ConfigMgr 將試驗和生產部署作業最佳化。只要將貴組織中的資料,與連線至我們雲端服務的數百萬個裝置所收集來的資料結合,就能讓您在測試時就不必再猜測,而是把精神專注在關鍵的障礙上。我們將在 Ignite 分享更多有關電腦分析和其他現代化電腦部署工具的資訊。

為我們的 App 相容性承諾做為後盾

我們也很高興能宣佈電腦 App 保證,這是來自 Microsoft FastTrack 的全新服務,專門設計來處理 Windows 10 和 Office 365 專業增強版的 App 相容性問題。Windows 10 是目前為止相容性最高的 Windows 作業系統,而我們在利用來自客戶診斷資料和 Windows 測試人員驗證程序的數百萬個資料點之後,發現有 99% 的 App 與新 Windows 更新相容。因此您通常應該能預期與 Windows 7 相容的 App,將會繼續與 Windows 10 和後續的功能更新相容。不過,如果您在 Windows 10 或 Office 365 專業增強版更新之後,發現任何 App 相容性的問題,「電腦 App 保證」就是專門設計來協助您解決問題的。您只要透過 FastTrack 填寫票證來讓我們知道這個問題,隨後就會有 Microsoft 的工程師來與您合作,直到問題解決為止。簡而言之「電腦 App 保證」能讓 Windows 10 和 Office 365 專業增強版的相容性保證能徹底執行:我們在 App 相容性的問題上一直都是您的後盾,而我們將致力於徹底剷除這個障礙。

「電腦 App 保證」將會在不收取任何費用的情況下,提供給 Windows 10 企業版與 Windows 10 教育版的客戶。我們將在 Ignite 分享這個服務的更多詳細資料,而我們也將從 2018 年 10 月 1 日起在北美洲提供這個服務的預覽版,並將在 2019 年 2 月 1 日向全世界提供這個服務。

服務與支援的彈性

針對企業和教育機構提供更長的 Windows 10 服務時間
2017 年 4 月,我們把 Windows 10 和 Office 365 專業增強版的更新頻率調整成可預期的半年度排程,目標為 9 月和 3 月。雖然已經有許多客戶 (包括 Mars 和 Accenture) 轉換到現代化電腦,同時成功地使用半年通道來定期更新,我們還是聽到部分客戶的意見反應,說明他們在 Windows 10 的更新週期方面需要更多的時間和彈性。

我們根據這個意見反應,宣佈下列 4 項變更:

  • 所有目前受支援的 Windows 10 企業版和教育版 (版本 1607、1703、1709 和 1803) 功能更新,將從它們的原始發行日期起,受到 30 個月的支援。這會讓使用那些版本的客戶在採用更快的更新週期時,有更多時間來進行變更管理。
  • 所有目標發行月份在 9 月 (從版本 1809 開始) 之 Windows 10 企業版和教育版的未來功能更新,將從它們的原始發行日期起,受到 30 個月的支援。這會讓部署週期較長的客戶有時間來規劃、測試和部署。
  • 所有目標發行月份在 3 月 (從版本 1903 開始) 之 Windows 10 企業版和教育版的未來功能更新,將從它們的原始發行日期起,繼續受到 18 個月的支援。這維持了半年的更新頻率來做為我們的基準,同時為那些想要一年更新兩次的客戶保留選項。
  • 所有 Windows 10 家用版、Windows 10 專業版和 Office 365 專業增強版的功能將繼續受到 18 個月的支援 (這適用於預計要在 3 月和 9 月的功能更新)。

總而言之,我們從 2018 年 9 月開始實行的新現代化電腦支援政策為:

Windows 7 的延伸安全性更新
正如之前宣佈的消息,Windows 7 的延伸支援將於 2020 年 1 月 14 日結束。雖然我們有許多客戶已經開始部署 Windows 10,但我們了解每個人的升級進度都大不相同。

有鑑於此,我們今天宣佈將提供付費的 Windows 7 延伸安全性更新 (ESU),直到 2023 年 1 月為止。Windows 7 ESU 將會依裝置來販售,且價格逐年攀升。Windows 7 ESU 會以大量授權的方式,提供給所有 Windows 7 專業版和 Windows 7 企業版的客戶,而擁有 Windows 軟體保證、Windows 10 企業版或 Windows 10 教育版訂閱的客戶,將會得到折扣的優惠。此外,在擁有 Windows 7 延伸安全性更新 (ESU) 之裝置上的 Office 365 專業增強版,將會繼續受到支援,直到 2023 年 1 月為止。這代表購買 Windows 7 ESU 的客戶,將可以繼續執行 Office 365 專業增強版。

如需進一步的詳細資料,請與您的合作夥伴或 Microsoft 帳戶小組連絡。

針對在 Windows 8.1 和 Windows Server 2016 上執行之 Office 365 專業增強版的支援
Office 365 專業增強版提供已連線至雲端,且永遠保持最新版本的 Office 傳統型應用程式。為了支援已經透過作業系統轉換來取得 Office 365 專業增強版的客戶,我們正在更新 Office 365 專業增強版的 Windows 系統需求,同時還修改我們於 2 月所宣佈的部分事項。我們很高興宣佈下列的 Office 365 專業增強版系統需求:

  • Windows 8.1 上的 Office 365 專業增強版將繼續受到支援,直到 2023 年 1 月為止,這是我們停止支援 Windows 8.1 的時間。
  • Windows Server 2016 上的 Office 365 專業增強版也將繼續受到支援,直到 2025 年 10 月為止。

針對 Office 365 服務的 Office 2016 連線能力支援
此外,我們正在修改 Office 365 服務在服務連線能力方面的系統需求。我們在 2 月宣佈,從 2020 年 10 月 13 日開始,客戶將需要擁有 Office 365 專業增強版,或是擁有主要支援中的 Office 2019 用戶端,才能連線到 Office 365 服務。我們為提供您更多時間來完全移轉至雲端,目前正在修改這項政策,同時我們將繼續支援 Office 2016 與 Office 365 服務的連線能力,直到 2023 年 10 月為止。

轉換到現代化電腦

您的意見,我們都聽到了。尤其我們聽到您對於電腦部署的意見反應,而我們正在努力引進新的功能、服務和政策,來協助您能順利地部署電腦。Windows 10 與 Office 365 專業增強版的結合,將為使用者提供最具生產力,也最安全的電腦使用經驗。但我們也承認,讓硬體升級並讓新更新可用的過程,需要花上許多時間。而今天的宣佈就是為了要回應您的意見反應,就是要讓現代化電腦的部署工作更加輕鬆、更加快速,也更加便宜。我們知道還有很多工作需要完成。但我們致力於與您合作,以系統化的方式解決所有問題。我們很希望能聽聽您的想法,也很期待能在數星期後舉辦 Ignite 的專題演講和會議上見到您,一起討論進一步的細節!

The post 協助客戶轉換到現代化電腦 appeared first on Microsoft 365 Blog.

]]>
即將推出使用 FIDO2 以無密碼方式登入 Windows 10 和 Azure AD (還有其他酷炫消息)! http://approjects.co.za/?big=zh-tw/microsoft-365/blog/2018/04/17/password-less-sign-in-to-windows-10-azure-ad-using-fido2-is-coming-soon-plus-other-cool-news/ Tue, 17 Apr 2018 17:00:37 +0000 大家好, 今天,我想向大家介紹一些令人驚豔的新功能,這些都是我們一直開發的功能,相信大家都會感到非常振奮。具體

The post 即將推出使用 FIDO2 以無密碼方式登入 Windows 10 和 Azure AD (還有其他酷炫消息)! appeared first on Microsoft 365 Blog.

]]>
大家好,

今天,我想向大家介紹一些令人驚豔的新功能,這些都是我們一直開發的功能,相信大家都會感到非常振奮。具體而言,我們今天要宣布下列項目:

  1. 我們將在下一個 Windows 10 更新中,提供使用 FIDO2 安全性金鑰以無密碼方式登入的有限預覽版 (即將在今年春天推出)。
  2. Azure AD 條件式存取原則現在可以檢查 Windows Defender 進階威脅防護回報的裝置健康情況。
  3. Azure AD 存取權檢閱、Privileged Identity Management 和使用條款功能現在皆已公開推出。
  4. 使用新增的網域允許和拒絕清單,Azure AD B2B 共同作業現在讓您能夠控制與您共同合作的合作夥伴組織。

如需更多詳細資料,請繼續捲動!

我們將在下一個 Windows 10 更新中,提供使用 FIDO2 安全性金鑰以無密碼方式登入的有限預覽版 (即將在今年春天推出)。

如果您希望大幅改善您的安全性狀態、降低網路釣魚攻擊風險,以及減少密碼管理成本,那麼您就會喜歡我們對 Windows 10 新增的 FIDO2 支援所做的努力。

我們將在下一個 Windows 10 更新中,新增 FIDO2 安全性金鑰支援的有限預覽版。這項新功能可讓您的員工能夠登入已加入 Azure Active Directory 的 Windows 10 電腦,無需透過使用者名稱或密碼。他們只需要將符合 FIDO2 規範的安全性金鑰插入其 USB 連接埠並點選即可。他們就會自動登入裝置,並能以單一登入方式存取所有 Azure AD 保護的雲端資源。

觀看此影片以了解運作方式:

當然,我們還有更多工作要完成,包括新增委派金鑰建立的支援以及混合式環境的支援。但這對於我們致力於永久消除密碼來說已跨出了一大步,我們對此感到非常振奮。

Azure AD 條件式存取原則現在可以檢查 Windows Defender 進階威脅防護回報的裝置健康情況。

我們還要宣布關於 Azure AD 條件式存取的一些重大改良功能,這些是根據 Intune 與 Windows Defender 進階威脅防護的全新整合。您現在可以根據以 Windows 10 端點偵測的風險層級建立存取原則,這將協助您確保只有使用信任之裝置的受信任使用者可以存取您的公司資料。透過這項全新整合,Azure AD 條件式存取現在可接收已加入網域的裝置中有關可疑活動的情報,並自動封鎖這些裝置,以防止其存取公司資源。

我們提供影片,您可以觀看影片以深入了解這項整合的運作方式。

更多更新!

我們還有一些更多更新要分享,相信您一定也會很高興得知這些資訊。

在 Ignite 2017,我們宣布的公開預覽包括 Azure AD 存取權檢閱、Privileged Identity Management (PIM) for Azure 和使用條款,我們現在很高興宣布,Azure AD Premium 中的這三項功能均已公開推出!

  • 存取權檢閱:我們建立的存取權檢閱可協助您管理隨著時間變更的存取權限。透過 GA,您可以排程定期執行的存取權檢閱。此外,可自動套用檢閱結果以協助確保合規性檢閱的簡潔。
  • Azure AD PIM for Azure 資源:您現在可以使用 Azure AD PIM 的具時限存取和指派功能來安全存取 Azure 資源。例如,每當使用者要求提高權限到虛擬機器參與者角色,您可以強制執行 Multi-Factor Authentication 或核准工作流程。
  • 使用條款:許多客戶告訴我們,尤其是 2018 年 5 月 25 日的 GDPR 合規性期限逼近,他們需要一種方式,讓員工和合作夥伴知道應該如何使用他們要存取的資料。Azure AD 使用條款現已公開推出。我們近期已新增包含多種語言的設定條款支援,以及會顯示特定使用者何時同意哪一套使用條款的全新詳細報告。

使用新增的網域允許和拒絕清單,Azure AD B2B 共同作業現在讓您能夠控制與您共同合作的合作夥伴組織。

最後一項要點,您現在可以指定要在 Azure AD B2B 共同作業中共用和共同作業的合作夥伴組織。若要這樣做,您可以選擇建立特定的允許或拒絕網域清單。使用這些功能封鎖網域後,員工將無法再於該網域內傳送邀請給人員。

這有助您控制資源的存取,同時針對核准的使用者提供順暢的體驗。

這項 B2B 共同作業功能提供給所有 Azure Active Directory 客戶使用,並且可與 Azure AD Premium 功能 (例如條件式存取和身分識別保護) 搭配使用,可更精細地控制外部商務使用者登入和取得存取權的時機與方式。

前往這裡以深入了解。

總結

我們很高興能為您提供管理密碼、保護身分識別和減輕威脅的新方法。使用 Azure AD 以無密碼方式登入 Windows 的功能即將推出有限預覽版,因此,如果您想加入試用的等候清單,請告知我們。

如同以往,如果您有任何意見反應或建議,請告訴我們!期待收到您的意見。

謝謝您,

Alex Simons (Twitter:@Alex_A_Simons)

計劃管理總監

Microsoft 身分識別部門虛擬機器參與者

The post 即將推出使用 FIDO2 以無密碼方式登入 Windows 10 和 Azure AD (還有其他酷炫消息)! appeared first on Microsoft 365 Blog.

]]>
Intune Managed Browser 現已支援 Azure AD SSO 和條件式存取! http://approjects.co.za/?big=zh-tw/microsoft-365/blog/2018/03/15/the-intune-managed-browser-now-supports-azure-ad-sso-and-conditional-access/ Thu, 15 Mar 2018 16:00:10 +0000 大家好, 關注本部落格的您會知道,Azure AD 條件式存取 (CA) 能夠輕鬆保護 Office 365

The post Intune Managed Browser 現已支援 Azure AD SSO 和條件式存取! appeared first on Microsoft 365 Blog.

]]>
大家好,

關注本部落格的您會知道,Azure AD 條件式存取 (CA) 能夠輕鬆保護 Office 365 存取以及您搭配 Azure AD 使用的所有其他 App。這是我們有史以來成長最快的功能,目前已有超過 2300 萬名使用者受到條件式存取原則保護!隨著功能越來越熱門,我們也仔細聆聽了您對於條件式存取能夠如何改進的建議,並了解您未來還想看到哪些功能。

像您一樣,最多客戶要求的其中一項功能是與 Intune Managed Browser 進行整合。因此,今天我很高興宣布兩項增強功能已開始公開預覽:

  • Intune Managed Browser SSO: 您的員工能夠跨原生用戶端 (像是 Microsoft Outlook) 和 Intune Managed Browser,享受所有連接到 Azure AD 之 App 的單一登入功能。
  • Intune Managed Browser 條件式存取支援:您現在可以要求員工以應用程式型條件式存取原則來使用 Intune Managed Browser。

請繼續閱讀本文以取得更多詳細資料。

在 Intune Managed Browser 中單一登入至連接到 Azure AD 的 App

iOS 版與 Android 版 Intune Managed Browser 應用程式現在能夠利用 SSO,登入至所有連接到 Azure AD 的 Web 應用程式 (SaaS 與內部部署)。當 iOS 上有 Microsoft Authenticator App 或者 Android 上有 Intune 公司入口網站 App 時,Intune Managed Browser 的使用者將能存取連接到 Azure AD 的 Web App,而無須重新輸入認證。

現在就讓我們來看看要在 iOS 裝置上擁有更好的登入體驗有多麼輕鬆!

  • 安裝最新版 Intune Managed Browser。第一次使用 App 時,您可以藉由安裝 Microsoft Authenticator App 來獲得單一登入功能。請完成此步驟。

  • 登入,並瀏覽至任何連接到 Azure AD 且擁有單一登入功能的應用程式。系統會提示您註冊裝置來提供單一登入至所有應用程式。這樣就完成了!

    我們先前曾宣布整合 Azure AD 應用程式 Proxy 與 Intune Managed Browser,這項功能是該整合的擴展。

蠻酷的,對吧?

使用條件式存取和 Intune Managed Browser 來保護行動裝置瀏覽器存取

您現在也可以將行動裝置瀏覽器對於連接到 Azure AD Web App 的存取限制為僅能使用 Intune Managed Browser,封鎖來自其他任何未受保護瀏覽器 (例如 Safari 或 Chrome) 的存取。

這能讓您保護存取行為,並防止資料透過未受保護的瀏覽器應用程式外洩。這項保護能夠應用到 Exchange Online 與 SharePoint Online 等 Office 365 服務以及 Office 入口網站,甚至應用到您透過 Azure AD 應用程式 Proxy 公開的內部部署網站。

為了保護存取,請在 Azure AD 中設定應用程式型條件式存取原則,並為 Intune 中的 Managed Browser 設定應用程式防護原則。

以下說明做法:

Azure AD

您可以輕鬆建立 Azure AD 條件式存取原則來封鎖瀏覽器對於 Intune Managed Browser 的存取。請了解如何在 Azure AD 上設定 App 型條件式存取。以下是以瀏覽器存取為目標之原則的螢幕擷取畫面。

Intune

只要再幾個步驟就能完成了!請建立 Intune 應用程式防護原則,並將 Managed Browser 應用程式的目標設定為所有使用者。請在此深入了解如何設定 Intune 應用程式保護原則。下方螢幕擷取畫面顯示如何針對 Managed Browser 應用程式進行設定。

您已經設定完成了!嘗試使用 Safari 和 Chrome 等未受管理瀏覽器的使用者會收到提示,請他們改用 Intune Managed Browser。如果這是第一次使用,在 iOS 上系統會提示使用者安裝 Microsoft Authenticator,Android 上則會提示安裝 Intune 公司入口網站。下面是在 iOS 上使用 Safari 時受封鎖存取的螢幕擷取畫面。

我希望您今天就能試試看這些新的增強功能。這些快速連結可以幫助您快速上手:

快速連結

如同以往,我們非常歡迎您提供任何意見反應或建議。請前往這裡並告訴我們您的想法!

謝謝您,

Alex Simons (Twitter:@Alex_A_Simons)

計劃管理總監

Microsoft 身分識別部門

The post Intune Managed Browser 現已支援 Azure AD SSO 和條件式存取! appeared first on Microsoft 365 Blog.

]]>
Azure AD 中的條件式存取:現已公開推出對 macOS 的支援,還有另外兩項功能! http://approjects.co.za/?big=zh-tw/microsoft-365/blog/2017/11/14/conditional-access-in-azure-ad-three-new-features-now-generally-available/ Tue, 14 Nov 2017 17:00:03 +0000 大家好! 裝置型條件式存取是 Azure AD 中最熱門的功能之一,而且正快速成長中。今天,我很高興地宣布公開

The post Azure AD 中的條件式存取:現已公開推出對 macOS 的支援,還有另外兩項功能! appeared first on Microsoft 365 Blog.

]]>
大家好!

裝置型條件式存取是 Azure AD 中最熱門的功能之一,而且正快速成長中。今天,我很高興地宣布公開推出許多人一直熱切期盼的一套裝置型與 App 型條件式存取功能。

  1. 支援 macOS 裝置型條件式存取
  2. 應用程式型條件式存取使用適用於 iOS 和 Android 的應用程式內控制措施來限制存取受控 App
  3. Azure 入口網站中 Azure AD 的「裝置」刀鋒視窗

以 macOS 為平台的裝置型條件式存取

現在,您可以透過針對 macOS 條件式存取的新支援,全面地安全存取 Office 365 和其他連線到 Azure AD 的 App。透過 macOS 條件式存取,您可以:

  • 使用 Intune 註冊和管理 macOS 裝置
  • 確保 macOS 裝置符合 Intune 中所定義的貴組織合規性原則
  • 限制僅能在符合規範的 macOS 裝置中存取 Azure AD 中的應用程式

GA 中的新增功能

Chrome 成為受支援的瀏覽器: 在公開預覽中,我們一開始只支援 Safari 瀏覽器。隨著公開推出,我們正將裝置型條件式存取的支援延伸至 macOS 上的 Chrome。

Microsoft Teams: 除了 macOS 條件式存取公開預覽中受支援的應用程式,現在 Microsoft Teams 也是受支援的應用程式。

已改良的 Intune 公司入口網站: macOS 上的 Intune 公司入口網站擁有更新過的體驗,該網站已經過最佳化,可清楚地顯示使用者已註冊之所有裝置所需的所有資訊和合規性通知。此外,將 Intune 公司入口網站部署至裝置後,macOS 版 Microsoft AutoUpdate 將為它提供更新。

您可以從 macOS 裝置登入 Intune 公司入口網站,以下載 macOS 版新的 Intune 公司入口網站。

注意:從公司入口網站預覽版更新時,使用者不需要在 Intune 重新註冊。

macOS 條件式存取支援下列作業系統版本、應用程式和瀏覽器:

作業系統

  • macOS 10.11+

應用程式

  • 適用於 macOS v15.34 和更新版本的 Microsoft Office 2016
  • Microsoft Teams

瀏覽器

  • Safari
  • Chrome

Azure 入口網站中適用於 iOS 和 Android 的 Azure AD 應用程式型條件式存取

透過今天的更新,您可以從使用 Azure AD App 型條件式存取且支援 Intune 應用程式防護原則的已核准用戶端 App,限制存取 Office 365 和其他連線到 Azure AD 的雲端 App。Intune 應用程式防護原則是用來設定和保護這些用戶端應用程式上的公司資料。

藉由結合 App 型條件式存取原則與裝置型原則,您也可以獲得同時保護個人和公司裝置資料的彈性。

GA 中有什麼項目

下列條件和控制措施現在可搭配 App 型條件式存取使用:

支援的平台條件

  • iOS
  • Android

用戶端 App 條件

  • 行動裝置 App 成為受支援的用戶端 App

存取控制

  • 需要已核准的用戶端 App

了解針對 Microsoft Exchange Online 和 Microsoft SharePoint Online,如何在 Azure AD 中設定合併原則

Azure 入口網站中 Azure AD 的「裝置」刀鋒視窗

透過此最後的功能,您現在能夠在下列同一個位置中找到您所有的裝置和裝置相關活動:Azure 入口網站中管理裝置身分識別的新刀鋒視窗。在此新刀鋒視窗中,您可以:

  1. 檢視您可於 Azure AD 中進行條件式存取的所有裝置
  2. 檢視屬性,包括您已加入混合式 Azure AD 的裝置
  3. 尋找已加入 Azure AD 裝置的 BitLocker 金鑰、透過 Intune 管理您的裝置等功能
  4. 管理 Azure AD 裝置相關設定

在 Azure Active Directory 底下的 Azure 入口網站中,尋找新的 [裝置] 選項。

 

現在就試用這些功能,並告訴我們您的想法!期待收到您的意見。

謝謝您,

Alex Simons (Twitter:@Alex_A_Simons)

計劃管理總監

Microsoft 身分識別部門

 

快速連結

The post Azure AD 中的條件式存取:現已公開推出對 macOS 的支援,還有另外兩項功能! appeared first on Microsoft 365 Blog.

]]>
Microsoft 365:所有工作者的福音 http://approjects.co.za/?big=zh-tw/microsoft-365/blog/2017/09/25/all-workers-welcome-with-microsoft-365/ Mon, 25 Sep 2017 13:00:29 +0000 今天這篇文章的作者為 Office 365 總經理 Bryan Goode。 我們今天在 Microsoft

The post Microsoft 365:所有工作者的福音 appeared first on Microsoft 365 Blog.

]]>
今天這篇文章的作者為 Office 365 總經理 Bryan Goode。

我們今天在 Microsoft Ignite 宣布我們要在數位時代提升第一線員工工作效率的新願景,並向大家介紹 Microsoft 365 F1,它是整合了 Office 365、Windows 10 和 Enterprise Mobility + Security 的新產品,可為所有員工提供完整的智慧型解決方案來提升工作效率。

現代化工作場所要求公司必須滿足新員工的期望、讓分佈範圍更廣的員工能夠彼此聯繫,以及提供能讓所有員工建立、創新和共同作業的工具,以解決客戶和業務上的問題。真正現代化的工作場所能夠徹底發揮員工的潛力、建立創新且具行動力的文化,同時歡迎從執行小組到第一線員工的所有員工,並提升他們的工作效率。

第一線員工佔全球勞動力的絕大部分,這類員工包括櫃台服務人員、電話客服人員、診所助理、商店店員和現場服務人員,全球總人數約為 20 億人。他們是企業品牌的門面,通常會最先與客戶接觸,也是第一個親身體驗產品與服務的人員。這類員工支持著世界上多數大型產業,少了他們,許多企業就無法將目標付諸實行。

我們認為,科技可為第一線員工帶來更直覺化、更身歷其境,以及更有工作效率的體驗。Microsoft 具備獨特的優勢,我們的商業產品可協助公司發掘第一線員工的潛能;這些產品包括 Microsoft 365、Dynamics 365、Microsoft IoT、Microsoft AI,以及 Microsoft HoloLens 與 Windows Mixed Reality 生態系統。

推出 Microsoft 365 F1 代表我們跨出了重要的下一步,邁向我們利用科技來提升每位員工的工作效率,進而讓第一線員工能夠加入數位轉型的願景。

改變第一線員工的體驗

Microsoft 365 F1 內含可讓每位員工將構想化為行動所需的功能和工具。Skype 會議廣播可用於召開互動式的員工座談會,Yammer 則能協助員工在整個公司中尋找和分享最佳做法,藉此促進文化及社群的發展。

Microsoft 365 F1 能讓您輕鬆地訓練員工並提高他們的工作技能,您可以使用 Microsoft Stream 來分享動態的角色型內容和影片、利用 SharePoint 輕鬆發佈入職和訓練資料,並且安全地集中管理制度方面的知識。

Microsoft 365 F1 可支援第一線的生產力並將商務程序數位化,當中的 Microsoft StaffHub 是專為第一線員工建置的 App,可讓他們管理工作日並利用 Microsoft PowerApps 和 Microsoft Flow 將每日活動自動化。今天,我們宣布 StaffHub 將推出新功能,包括讓員工打卡簽到/簽退及追蹤工作等功能。此外,我們還將傳訊功能與 Microsoft Teams 這個團隊合作中心整合,並突顯 Yammer 中的企業公告,讓員工能更輕鬆地在 StaffHub 中隨時保持聯繫。最後,我們提供一般性 API,讓客戶能夠為 StaffHub 與員工管理系統和其他工具建立連結。

Microsoft 365 F1 能夠簡化 IT 管理程序、將成本降到最低,並為每個員工和端點提供安全防護。Azure Active Directory 提供員工身分識別和存取權限的管理功能,Microsoft Intune 則可協助您確保裝置安全性。此外,Windows 10 的新功能可簡化第一線員工體驗的管理作業,您可以使用 Windows 受指派的存取權鎖定單一用途裝置,也可以運用 Windows AutoPilot 將部署作業自動化。

我們深知企業必須為第一線員工提供簡單且安全的裝置,因為這麼做有助於大幅降低擁有權總成本。我們在此宣佈,我們的 OEM 合作夥伴 HP、Lenovo 和 Acer 將製造全新 Windows 10 S 商用裝置。這些裝置的最低價為 $275 美元,當中具有雲端式身分識別和管理功能,最適合在第一線的環境中使用。

很榮幸有這個機會協助提升第一線員工的工作效率,日後我們將陸續推出相關的新功能和服務!

若要深入了解我們的願景,請瀏覽我們全新的第一線員工網頁並參閱下表,了解 Microsoft 365 F1 所包含的內容。

– Bryan Goode

The post Microsoft 365:所有工作者的福音 appeared first on Microsoft 365 Blog.

]]>
透過 Microsoft Enterprise Mobility + Security,讓 IT 的角色更具策略性 http://approjects.co.za/?big=zh-tw/microsoft-365/blog/2017/06/29/enabling-a-more-strategic-role-for-it-with-microsoft-enterprise-mobility-security/ Thu, 29 Jun 2017 16:00:18 +0000 組織正在推動數位轉型,而我們也持續看到並聽到許多關於這種轉型對 IT 而言的意義。數位轉型的領域不只是將現有工

The post 透過 Microsoft Enterprise Mobility + Security,讓 IT 的角色更具策略性 appeared first on Microsoft 365 Blog.

]]>
組織正在推動數位轉型,而我們也持續看到並聽到許多關於這種轉型對 IT 而言的意義。數位轉型的領域不只是將現有工作移轉至雲端,還可提升行動員工的效率。它帶來從頭開始重新改造企業的機會,從產品方案到客戶參與策略,以及推動創新和差異與競爭的方法。因此,現在董事會和其他高階主管比以往更常要求資訊長必須衡量越來越多的商業決策。根據 State of the CIO 調查,近乎一半 (46%) 的資訊長會向他們的執行長直接匯報,61% 與董事會有直接互動,而 76% 會直接與客戶接觸。

讓更廣泛的 IT 影響力有發揮的空間

隨著資訊長在企業扮演的角色職責更為擴大,IT 的功能也變得更具策略性並著重業務。為了讓此擴大的職責有發揮空間,IT 組織正在努力最佳化傳統 IT 營運與服務,專注於提高彈性、降低成本與維持安全性。組織也希望透過更緊密聯繫且全面的管理存取方式來提升員工效率,同時保護公司資源。這著重於針對員工有更大的彈性與更佳的體驗,同時維持安全性與降低成本,就是推動 Enterprise Mobility + Security (EMS) 市場邁向成功的主要動力之一。

EMS 已迅速成為業界首選,因為它會提供客戶告知我們其企業轉型最迫切需要的項目 – 全方位又靈活且以雲端服務為基礎,以整合的方式符合廣泛的行動力和安全性需求。EMS 整合了身分識別與存取權管理以及行動裝置和應用程式管理。EMS 透過整合新的安全性解決方案 (例如進階威脅分析雲端存取安全性),跟上企業轉型與客戶意見反應的速度。EMS 還說明了,它可透過在一個位置處理客戶需求來減少額外負荷;避免整合許多不同廠商的單點解決方案所帶來的痛苦。

全新的 EMS 體驗可提高 IT 專業人員的生產力

過去幾個月,我們在新的 Azure 入口網站為 Azure Active DirectoryMicrosoft Intune、條件式存取Azure 資訊保護進一步地調整並推出新的系統管理體驗。這個集體移轉為這些核心 EMS 服務提供整合的系統管理體驗,藉此提高 IT 專業人員的生產力,並協助您充分利用 EMS。新的主控台簡化了功能強大之跨產品工作流程的設定與管理 (例如條件式存取),讓您可以在單一介面中跨 Azure AD 與 Intune 定義複雜的存取權管理原則。它還提供與 Azure Active Directory 群組的深度整合,可將使用者和裝置都表示為原生、動態的目標群組,這些都可與組織的內部部署 Active Directory 完全同盟。

身分識別是行動力策略的核心,而我們經常發現客戶部署的首要工作負載就是 Azure AD。這個全新的環境讓您可以輕鬆調整 Azure AD 群組與原則,以使用 Intune 和 Azure 資訊保護來執行更深層的保護。假設您定義了一組 Azure AD 和條件式存取原則來保護您的 Office 行動裝置 App,您現在可以輕鬆透過 Intune 設定裝置與應用程式防護原則,確保您的資料在經過存取後仍受到保護。您可以按一下此處進入 Azure 資訊保護,設定保護資料的加密原則,無論資料傳到哪裡都能受到保護。您甚至還可以在 Azure 中建立自訂儀表板,讓您能透過任何裝置輕鬆監控並控管一切。

我們的 EMS 目標一直都是為 IT 提供全面又創新的工具組,在不影響生產力的情況下保護使用者、裝置、App 和資料層級,簡化程序中的行動力管理和工作流程安全性。這是我們決定移轉至整合的 EMS 系統管理體驗背後的驅動力,而且我們確保您的 IT 組織將從中受益。

我們往後會在 Azure 的新體驗中發行 Azure AD、Intune 和 Azure 資訊保護的所有新功能和增強功能。立即登入 Microsoft Azure 入口網站,即可查看我們全新的系統管理體驗。

The post 透過 Microsoft Enterprise Mobility + Security,讓 IT 的角色更具策略性 appeared first on Microsoft 365 Blog.

]]>